
Cisco CVE-2023-20198
Cisco CVE-2023-20198
👉 Cisco a averti d'une vulnérabilité zero-day critique de contournement d'authentification (CVE-2023-20198) dans son logiciel IOS XE qui permet à des attaquants non authentifiés d'obtenir tous les privilèges administratifs.
👨💻 La vulnérabilité n'affecte que les périphériques avec la fonctionnalité d'interface utilisateur Web (Web UI) activée et qui ont également le serveur HTTP ou HTTPS activé.
👩💻 Cisco a découvert des attaques exploitant cette vulnérabilité les 28 septembre et 12 octobre, avec des attaquants créant des comptes administrateur locaux et déployant un implant malveillant.
🔍 En guise d'atténuation, Cisco recommande de désactiver les serveurs HTTP et HTTPS sur les appareils concernés pour bloquer les attaques.
